Vietnam.vn - Nền tảng quảng bá Việt Nam

Partinin 14. Ulusal Kongresi taslak belgelerine ilişkin yorumlardan yararlanan tehlikeli kötü amaçlı yazılımlara karşı uyarı

VHO - Hanoi Şehir Polisi, Partinin 14. Ulusal Kongresi'ne sunulacak taslak belgelere ilişkin yorum toplama faaliyetlerinden yararlanarak kötü amaçlı yazılımlar yükledikleri ve sabotaj faaliyetlerinde bulundukları ve bilgi verilerini çaldıkları konusunda uyarıda bulundu.

Báo Văn HóaBáo Văn Hóa14/11/2025

Partinin 14. Ulusal Kongresi taslak belgelerine ilişkin yorumlardan yararlanan tehlikeli kötü amaçlı yazılımlara karşı uyarı - fotoğraf 1

Buna göre, Siber Güvenlik ve Yüksek Teknoloji Suç Önleme Dairesi ( Hanoi Şehir Polisi), Valley RAT zararlı yazılımını, kontrol sunucusu adresi (C2): 27.124.9.13, port 5689 ile bağlantılı olarak, "DRAFT RESOLUTION OF THE CONGRESS.exe" adlı bir dosyada gizlenmiş olarak keşfetti.

Konular, Kongre'ye sunulacak taslak belgelere ilişkin görüş toplama faaliyetlerinden yararlanarak, kullanıcıları hassas bilgileri çalmak, kişisel hesapları ele geçirmek, belgeleri çalmak ve diğer bilgisayarlara kötü amaçlı yazılım yaymak gibi tehlikeli eylemleri yüklemeye ve gerçekleştirmeye kandırdılar.

Analiz sonuçları, kötü amaçlı yazılımın kullanıcının bilgisayarına kurulduktan sonra bilgisayar her başlatıldığında otomatik olarak çalışacağını, bilgisayar korsanları tarafından kontrol edilen bir uzaktan kumanda sunucusuna bağlanacağını ve buradan yukarıda belirtilen tehlikeli eylemleri gerçekleştirmeye devam edeceğini gösteriyor.

İncelemeyi genişletin ve bilgisayar korsanlarının yakın zamanda yaydığı C2 sunucusuna bağlı diğer kötü amaçlı dosyaları tespit edin: FINANCIAL REPORT2.exe veya BUSINESS INSURANCE PAYMENT.exe; GOVERNMENT ACİL DISPATCH.exe; TAX DECLARATION SUPPORT.exe; PARTY ACTIVITY EVALUATION DISPATCH.exe veya AUTHORIZATION FORM.exe; TUTANAKLAR İÇİN ÜÇÜNCÜ ÇEYREK RAPOR.exe.

Siber Güvenlik ve Yüksek Teknoloji Suçlarını Önleme Dairesi, proaktif bir şekilde önlemek için insanların dikkatli olmalarını ve bilinmeyen kaynaklı dosyaları (özellikle .exe, .dll, .bat, .msi, ... uzantılı çalıştırılabilir dosyaları) indirmemelerini, yüklememelerini veya açmamalarını öneriyor.

Şüpheli dosyaları tespit etmek için ünite ve bölge bilgi sistemini kontrol edin. Bir olay fark ederseniz, virüslü makineyi izole edin, internet bağlantısını kesin ve destek için Ulusal Siber Güvenlik Merkezi'ne bildirin.

Gizli kötü amaçlı yazılımları tespit edip kaldırabilen en son güncel güvenlik yazılımıyla (EDR/XDR) tüm sistemi tarayın.

Önerilen kullanım: Avast, AVG, Bitdefender (ücretsiz sürüm) veya en son güncellenen Windows Defender (Kaspersky ücretsiz sürümü henüz bu kötü amaçlı yazılımı tespit edemedi).

Bunun yanı sıra, manuel tarama gerçekleştirin: Process Explorer'da dijital imzası olmayan veya sahte metin dosyası adı içeren bir işlem görüp görmediğinizi kontrol edin.

Ağ bağlantısını görmek için tcpview'i kontrol edin - eğer IP 27[.]124[.]9[.]13'e bağlantı tespit ederse, bunun hemen ele alınması gerekir.

Yöneticilerin acilen güvenlik duvarında engelleme yaparak 27.124.9.13 numaralı kötü niyetli IP adresine erişimi engellemeleri gerekiyor.

Source: https://baovanhoa.vn/nhip-song-so/canh-bao-ma-doc-nguy-hiem-loi-dung-viec-gop-y-du-thao-van-kien-dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang-181494.html


Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Co To Adası'nda gün doğumunu izlemek
Dalat bulutları arasında dolaşırken
Da Nang'daki çiçek açan sazlıklar yerli halkın ve turistlerin ilgisini çekiyor.
'Sa Pa of Thanh Land' sis içinde puslu görünüyor

Aynı yazardan

Miras

Figür

İşletme

Karabuğday çiçek mevsiminde Lo Lo Chai köyünün güzelliği

Güncel olaylar

Siyasi Sistem

Yerel

Ürün